{{indexmenu_n>1}} ======Beta-версия 14.3====== Отслеживайте текущую версию СКАТ и отправляйте заявки на обновление через [[dpi:dpi_brief:personal_account|Личный кабинет]]\\ \\ {{:dpi:changelog:versions:ver.png?nolink&1000|}} =====Изменения в версии 14.3 BETA2===== - [LAG] Исправлено: при создании flow если rx-девайс относится к LAG — надо запомнить в ''lag_cache'' этот порт как "выбранный", чтобы ответный пакет попал именно в этот порт - [DPI Utils] Унифицировать нотацию AGID в конвертерах профилей 18 и 20 услуг: Группа учёта записывается одинаково в текстовых профилях обеих услуг: различаются только префиксы (''rg:'' в разметке услуги 18, ''rg'' в профиле услуги 20), разделителем половин служит любой из символов ''| . - /.''. Формы: ''rg:5|90'' (обе половины), ''rg:0|0'' (ноль валиден), ''rg:100'' (только Rating-Group, разделитель опускается), ''rg:|5'' (только Service-Identifier, пустая часть перед разделителем). - [BRAS/Mobile] интерфейс DPI <-> PCEF приведен к редакции BCP v2.2 - [Service-18] Добавлено: раздельные default-записи для tethering ON и OFF\\ При описании файла отношения протоколов к классам трафика и рейтинг-группам можно указать разные рейтинг-группы и классы для случаев тетеирнга On и Off: - Если нет тетеринга: default cs5 teth2 rg5.89 - В случае тетеринга - другой класс и рейтинг-группа defauilt cs6 teth1 rg6 В связи с этим существенно поменялся бинарный формат файла. Поддержка загрузки прежних бинарных форматов сохранена. - [CFG] Опция ''tethering_ttl_allowed'': парсинг и применение - [BRAS][CLI] Добавлено: поддержка параметров ''ipv4'' и ''ipv6'' в команде ''subs traffic stat'' - [BRAS][Mobile] Исправлено: при отключении услуги 20 в UpdateL3Session надо послать финальный отчет - [BRAS][SHCV] Исправлено: сброс статуса SHCV при авторизации. Статус SHCV абонента сбрасывается при приеме ARP-ответа для IP-адреса абонента. Если никто не посылает ARP-запрос к одному из адресов, то и сброса состояния SHCV не произойдет. Данный фикс добавляет принудительный сброс состояния SHCV при авторизации L2-абонента. - [LLDP] Исправлено: падение по событию Link Up при отключенном агенте LLDP - [BRAS][CLI] CLI-команда ''subs traffic stat'' выводит накопленную биллинговую статистику по абоненту: - по конкретному IP-адресу: fdpi_cli subs traffic stat 10.240.34.56 fdpi_cli subs traffic stat 2001:67:abcd:: - по логину (сумма всех Ip-адресов логина): subs traffic stat login=JSmith - по логину и конкретному типу адресов; IPv4: subs traffic stat login=JSmith ip4 IPv6: subs traffic stat login=JSmith ip6 - [LLDP] Добавлено: поддержка ttl=0 + отправка PDU по событиям Link Up\\ Новое: - CLI-команда ''lldp enable'' теперь поддерживает параметр ''ttl=N'' - задание тайм-аута отправки PDU. - добавлена отправка PDU при событии Link Up порта; - поддерживается ''ttl=0'': в этом случае периодические PDU не посылаются.\\ **Внимание!**\\ Согласно спецификации LLDP, значение поля ''TTL=0'' в PDU имеет особое значение: это событие "disable LLDP" для порта, - такой PDU посылается, когда отключается LLDP для порта (CLI-командой ''lldp disable''). Поэтому в случае задания ''ttl=0'' в PDU по событиям "port link up" поле TTL в PDU будет иметь максимально возможное значение 65535. - [BRAS][DHCP] Добавлено: контроль изменения opt82\\ Если включен режим контроля opt82 (см. опцию ''bras_dhcp_check_secondary_keys''), то при DHCP Request проверяется, не изменилась ли opt82. Если изменилась, то: - в режиме DHCP-Procxy посылается запрос реавторизации на Радиус; - в режиме DHCP-Dual возвращается NAK (запись переходит в состояние reauth-required), что вынуждает клиента прислать DHCP Discover, по которому происходит реавторизация с отправкой запроса на Радиус - [CLI] Доработка CLI-команды ''stat http''\\ В вывод команды добавлена статистика памяти: - В статитику по slave-потоку добавлено использоваине памяти http-парсером (аналог ''MEMUSE http parser'' в fastdpi_stat.log): Detailed statistics on HTTP slave #0 http parser: total_recs=1000, cntr_allocated=1, free_recs=999 ... Total http parser: total_recs=4000, cntr_allocated=4, free_recs=3996 ... - аналог ''MEMUSE : 'http parser' mem_manager'' из fastdpi_stat.log: http parser mem_manager: sizeof_T=6744 size_rec_insizet=843 recs_per_block=1000 total_block=80, used_blocks=4, free_blocks=76 ( 95.00% ) total_recs=80000, used_recs=4000, free_recs=76000 - [LAG] Исправлено: LAG не работал в on-stick. При балансировке не учитывалось, что в LAG входит базовый девайс для on-stick, а не два виртуальных конца on-stick =====Изменения в версии 14.3 BETA1===== - [BRAS][MOBILE] Поддержка функций PGW и PCEF: терминация GTP туннелей, назначение Rating Group (RG), полисинг RG, управление квотами RG, управление tethering, BCP API - [DPI] Поддержка загружаемых программируемых пользовательских сигнатур на базе DSL описания, WEB формы или C++. Представлены примеры для сигнатуры VPN WireGuard и мессенджера Zello - [IPFIX] Добавлен механизм передачи событий о трафике, невидимых через NETFLOW, тк сессии при этом не создаются.\\ Список событий в дальнейшем будет расширяться: фильтрация IP Spoofing, ограничение сессий на абонента, входящий трафик на NAT pool.\\ Сейчас реализовано событие срабатывания ограничения для абонента на число сессий CG-NAT.\\ Добавлен новый канал IPFIX ''ipfix_reporting'' и параметры ''reporting_events'' и др. - [DPI] Добавлена поддержка метода CONNECT в http парсере [[dpi:dpi_options:opt_statistics:opt_li#ipfix_шаблона_экспорта_clickstream|Описание]] - [CTL] Исправлено: обработка ситуации socket overflow при отправке большого ответа на команду ''fdpi_ctrl'' - [DPI] Ускорение рестарта и останова: при shutdown прерываются любые загрузки списков и справочников - [PPP] Исправлено: завершение сессии по CoA Disconnect. CoA Disconnect инициировал **диалог** закрытия PPP-соединения; Accounting Stop в этом случае мог посылаться с большой задержкой. Теперь по CoA Disconnect происходит немедленный **разрыв** туннеля (в случае PPPoE — отправка PADT, не требующий ответа от абонента) и немедленная отправка Accounting Stop. - [BRAS][PPP] Исправлено: простановка статуса авторизации для адресов из framed-pool - [Router] Замена TX dev и учет NUMA node в ECMP. Существенные изменения в алгоритмах маршрутизации: - Теперь роутер учитывает tx-девайс для выбранного маршрута. - ECMP: учет NUMA node в выборе multi-path маршрута. Если установлена fastdpi.conf-опция ''numa=on'' (учитывать NUMA) и число NUMA-нод в системе более 1 (число NUMA-нод определяется DPDK при инициализации), то при выборе multipath-маршрута приоритет отдается маршруту через tx-девайс, относящийся к NUMA-ноде rx-порта. Если такого NUMA-friendly маршрута не найдено — выбирается маршрут без учета NUMA. - [BRAS] Новый флаг ''auth'' для AS\\ Новый флаг ''auth'' для автономной системы (AS) говорит о том, что в данной AS допустимы только авторизованные абоненты. Пакеты неизвестных/неавторизованных абонентов будут дропаться. Флаг ''auth'' имеет смысл в режиме L3 BRAS. Введен для мобильных абонентов, но может применяться и в режиме L3 BRAS, если для AS необходимо запретить пропуск трафика от неизвестных абонентов. - [CLI] Добавлено: команды создания и удаления профилей услуг и полисинга.\\ Удаление профиля услуги (синонимы): fdpi_cli profile delete service N name= fdpi_cli del profile service N name= N - номер услуги\\ Удаление профиля полисинга (синонимы): fdpi_cli profile delete policing name= fdpi_cli del profile policing name= Команды ''profile create service'' и ''profile create policing'' являются аналогами команд ''fdpi_ctrl load profile --service'' и ''fdpi_ctrl load profile --policing''. Профиль полисинга можно задать только как json в командной строке. - [CG-NAT] Исправлено лишнее логирование уровня ERROR в команде ''list all status --service 11'' - [CG-NAT] Исправлен рассинхрон очередей при командах ''nat exclude/include'' и смене NAT профиля абонента - [CLI][ACCT] В команду ''pcrf acct show'' вывода данных по абоненту добавлена статистика по классам трафика. В командах ''pcrf acct show all'' и ''pcrf acct show active'' данные по классам трафика не выводятся - [LAG] Исправлено: поддержка мульти-кластерного режима - [Router][CLI] Исправлено: крах в обработчиках команд ''router neighbor'' в случае ошибок - [TAP] Исправлено: режим работы в read-only mode - [BRAS] Исправлено: режим трансформации VLAN -> QinQ ''bras_vlan_terminate=3'' Теперь замена VLAN -> QinQ работает корректно - [DPI] Резервировать полные счетчики пакетов и байтов netflow при включении настройки ''ajb_reserved=1'' и вывода их в команде ''dump flow cache'' - [DPI] Поддержка списков из облака для DNS TUNNELS - [DPI] Режим более строгого определения для некоторых протоколов